Generator JWT
Hasilkan JSON Web Token yang ditandatangani menggunakan algoritma HMAC.
Algoritma
Kunci Rahasia
Payload (JSON)
Tentang alat ini
Generator JWT membuat JSON Web Token yang ditandatangani menggunakan algoritma HMAC-SHA (HS256, HS384, HS512). Berikan payload JSON dan kunci rahasia; alat mengkodekan header dan payload sebagai Base64url, lalu menandatangani menggunakan Web Crypto API.
Semua penandatanganan terjadi di browser Anda melalui API native crypto.subtle. Kunci rahasia dan payload Anda tidak pernah dikirim ke server mana pun. Alat ini dirancang untuk pembelajaran, pengembangan, dan pengujian.
Cara penggunaan
- Pilih algoritma (HS256 adalah yang paling umum).
- Masukkan kunci penandatanganan rahasia Anda di field Kunci Rahasia.
- Edit JSON Payload — tambahkan atau hapus claims sesuai kebutuhan.
- Klik Buat JWT lalu Salin untuk menyalin token.
Kasus penggunaan
Digunakan untuk menguji endpoint API yang membutuhkan autentikasi JWT, membuat token dengan waktu kedaluwarsa khusus, mempelajari struktur JWT, dan memverifikasi logika pembuatan token sisi server.
Pertanyaan umum
- Apakah aman digunakan dengan rahasia produksi? Semua komputasi bersifat lokal, tetapi hindari menempelkan rahasia produksi nyata ke alat web. Gunakan kunci sekali pakai untuk pengujian.
- Apakah mendukung RS256 atau ES256? Hanya algoritma berbasis HMAC (HS256/HS384/HS512). Algoritma asimetris memerlukan kunci privat dalam format PEM.
- Apa perbedaan antara HS256, HS384, dan HS512? Angka menunjukkan panjang hash SHA dalam bit. HS512 menghasilkan tanda tangan yang lebih panjang, tetapi perbedaan keamanan praktisnya dapat diabaikan.